<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>☠ Bluetouff&#039;s blog &#187; Sécurité</title>
	<atom:link href="http://bluetouff.com/geekstuff/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://bluetouff.com</link>
	<description>Sous les octets, la plage ...</description>
	<lastBuildDate>Thu, 01 Dec 2011 14:16:17 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Wikileaks : les Spy Files sont en ligne</title>
		<link>http://bluetouff.com/2011/12/01/wikileaks-spy-files/</link>
		<comments>http://bluetouff.com/2011/12/01/wikileaks-spy-files/#comments</comments>
		<pubDate>Thu, 01 Dec 2011 14:10:44 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Amesys]]></category>
		<category><![CDATA[BlueCoat]]></category>
		<category><![CDATA[dpi]]></category>
		<category><![CDATA[SpyFiles]]></category>
		<category><![CDATA[sureveillance]]></category>
		<category><![CDATA[wikileaks]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7334</guid>
		<description><![CDATA[Wikileaks, épaulé par OWNI, vient de publier aujourd'hui même les Spy Files, une liste de 1100 documents relatifs aux sociétés qui surveillent Internet. La majorité de ces documents sont des documents parfaitement publics mais ce travail de compilation reste tout à fait exceptionnel car il offre un instantané de l'état de l'art de la surveillance globale des communications sur Internet. On y trouve les principaux intégrateurs, leurs solutions, le superbe contrat d'Amesys à la Libye portant sur un système EAGLE d'interception global et ayant servi à la répression des opposants. Vous apprendrez d'ailleurs très prochainement qu'Amesys était parfaitement au courant de l'utilisation faite de son matériel.&#60;/subliminal&#62;

BlueCoat, une autre entreprise que nous suivons de près sur Reflets.info est également à l'honneur dans cette publication et Wikileaks vous invite à découvrir toute sa gamme.

Comme vous vous en doutez, les collègues de la team Reflets et votre serviteur allons reven]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2011/12/01/wikileaks-spy-files/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div></div><p><a href="http://bluetouff.com/wp-content/uploads/2011/12/Capture-d’écran-2011-12-01-à-14.56.32.png" rel="lightbox[7334]" title="massive interception"><img class="alignright size-medium wp-image-7335" title="massive interception" src="http://bluetouff.com/wp-content/uploads/2011/12/Capture-d’écran-2011-12-01-à-14.56.32-300x300.png" alt="" width="300" height="300" /></a>Wikileaks, épaulé par <a title="owni spy files" href="http://owni.fr/2011/12/01/spy-files-interceptions-ecoutes-wikilleaks-qosmos-amesys-libye-syrie/" target="_blank">OWNI</a>, vient de publier aujourd&#8217;hui même les <a title="spyfiles" href="http://wikileaks.org/the-spyfiles.html" target="_blank">Spy Files</a>, une liste de 1100 documents relatifs aux sociétés qui surveillent Internet. La majorité de ces documents sont des documents parfaitement publics mais ce travail de compilation reste tout à fait exceptionnel car il offre un instantané de l&#8217;état de l&#8217;art de la surveillance globale des communications sur Internet. On y trouve les principaux intégrateurs, leurs solutions, le <a title="Amesys libye" href="http://wikileaks.org/spyfiles/docs/amesys/105_homeland-security-program-technical-specification-public.html" target="_blank">superbe contrat d&#8217;Amesys</a> à la Libye portant sur un système EAGLE d&#8217;interception global et ayant servi à la répression des opposants. Vous apprendrez d&#8217;ailleurs très prochainement qu&#8217;Amesys était parfaitement au courant de l&#8217;utilisation faite de son matériel.&lt;/subliminal&gt;</p>
<p>BlueCoat, une autre entreprise que nous <a title="bluecoat" href="http://reflets.info/?s=syrian+censorship" target="_blank">suivons</a> de près sur <em>Reflets.info</em> est également à l&#8217;honneur dans cette publication et Wikileaks vous invite à découvrir toute sa gamme.</p>
<p>Comme vous vous en doutez, les collègues de la team Reflets et votre serviteur allons revenir très prochainement sur cette publication et vous faire de nouvelles revelations sur les deals d&#8217;Amesys dans le &laquo;&nbsp;massive interception&nbsp;&raquo; et ce, dans des pays où vous n&#8217;auriez pas spécialement envie de passer vos vacances.</p>
<p>Je profite également de ce court billet pour vous annoncer que cette publication de Wikileaks donnera lieu à d&#8217;autres publication de notre part sur le sujet (c&#8217;est une évidence), mais que nous réfléchissons activement aux contre-mesures depuis un petit moment. Pour passer outre cette surveillance globale dont Amesys <a title="iss prague" href="http://wikileaks.org/spyfiles/files/0/21_200810-ISS-PRG-AMESYS.pdf" target="_blank">vendait si bien les mérites en 2008 à Prague</a>, nous allons tout prochainement lancer une offre de VPN un peu particulière (COMSEC). Une offre concernera les entreprises et l&#8217;autre les particuliers. Ces deux offres DPI-Proof® bénéficieront du même niveau de sécurité en offrant un chiffrement de vos communications portant sur les couches 4 à 7 du modèle OSI et viseront explicitement à rendre sourd et aveugles ces systèmes d&#8217;interceptions massifs.</p>
<p>&nbsp;</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/">Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</a></li>
<li><a href="http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/">Je vous présente le blog d&#8217;un nouveau copain</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7334&amp;md5=341cbb6271fdf16dac5e5c922269d525" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/12/01/wikileaks-spy-files/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Un 0day sur GameSpy</title>
		<link>http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/</link>
		<comments>http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 12:58:41 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[FPS]]></category>
		<category><![CDATA[Gamespy]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7300</guid>
		<description><![CDATA[Un 0day ciblant  GameSpy, bien connu des joueurs en ligne de FPS (Quake 3, Halflife..)  serait exploité depuis plusieurs semaines. De gros hébergeurs servent donc actuellement un splendide botnet qui DDoS allègrement tout ce qui bouge. Le site l0g.me a publié aujourd'hui ce 0day. Mais la vraie question, c'est quid de la responsabilité des hébergeurs, qui informés de ces attaques, refusent de couper le service exploité... et donc, contribuent passivement à ces attaques.

OVH pour ne citer que lui serait au courant de la situation depuis plusieurs jours mais l'hébergeur se refuse de couper les serveurs de jeux compromis. Quand on connait la force de frappe découlant de ses capacités réseaux, on comprend vite qu'OVH doit relayer pas mal d'attaques bien violentes. Si l'hébergeur n'est pas responsable de la vulnérabilité, n'a t-il pas le devoir, une fois informé, de couper les services faillibles ?

La question de fond c'est surtout ... "pourquoi l'éditeur n'a pas encore patché ?"

&#038;nbsp]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div></div><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/06-23-2003-gamespy.gif" rel="lightbox[7300]" title="06-23-2003-gamespy"><img class="size-full wp-image-7301 alignright" title="06-23-2003-gamespy" src="http://bluetouff.com/wp-content/uploads/2011/10/06-23-2003-gamespy.gif" alt="" width="233" height="233" /></a>Un 0day ciblant  GameSpy, bien connu des joueurs en ligne de FPS (Quake 3, Halflife..)  serait exploité depuis plusieurs semaines. De gros hébergeurs servent donc actuellement un splendide botnet qui DDoS allègrement tout ce qui bouge. Le site <a title="fps 0day gamespy" href="http://l0g.me/fps-0day-for-the-lulz/" target="_blank">l0g.me a publié aujourd&#8217;hui ce 0day</a>. Mais la vraie question, c&#8217;est quid de la responsabilité des hébergeurs, qui informés de ces attaques, refusent de couper le service exploité&#8230; et donc, contribuent passivement à ces attaques.</p>
<p>OVH pour ne citer que lui serait au courant de la situation depuis plusieurs jours mais l&#8217;hébergeur se refuse de couper les serveurs de jeux compromis. Quand on connait la force de frappe découlant de ses capacités réseaux, on comprend vite qu&#8217;OVH doit relayer pas mal d&#8217;attaques bien violentes. Si l&#8217;hébergeur n&#8217;est pas responsable de la vulnérabilité, n&#8217;a t-il pas le devoir, une fois informé, de couper les services faillibles ?</p>
<p>La question de fond c&#8217;est surtout &#8230; &laquo;&nbsp;pourquoi l&#8217;éditeur n&#8217;a pas encore patché ?&nbsp;&raquo;</p>
<p>&nbsp;</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/">Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</a></li>
<li><a href="http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/">Je vous présente le blog d&#8217;un nouveau copain</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7300&amp;md5=5371fcf366e2dbb3668f1420cd24b42b" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</title>
		<link>http://bluetouff.com/2011/10/18/scada-securite-doe/</link>
		<comments>http://bluetouff.com/2011/10/18/scada-securite-doe/#comments</comments>
		<pubDate>Tue, 18 Oct 2011 06:27:28 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Energie]]></category>
		<category><![CDATA[scada]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7285</guid>
		<description><![CDATA[Le département de l'énergie américain vient de publier un petit guide comprenant 21 points pour améliorer la sécurité d'une infrastructure SCADA. Ce petit document (télécharger au format PDF - 3 Mo) énonce de grands principes de sécurité applicables pour tout déploiement d'un SCADA. La nature des systèmes SCADA (télémesure et télégestion), fait qu'on les retrouve au coeur de systèmes critiques. Vous comprendrez donc que ces principes sont parfaitement applicables par des entreprises non américaines. A ma connaissance, en dehors de certains travaux d'EADS (télécharger au format PDF - 444 Ko), on ne trouve pas de guides visant à la sécurisation de ces systèmes. Les menaces grandissantes, dont la plus visible, Stuxnet, a agité le monde de la cyber sécurité cette année, justifient que les gouvernement s'intéressent de près à la sécurité de ces systèmes. Comme ils contrôlent des infrastructures physiques, il y a un risque de destruction matérielle, et donc, un risque de pertes ]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2011/10/18/scada-securite-doe/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div></div><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/doe-logo.jpg" rel="lightbox[7285]" title="doe-logo"><img class="alignright size-medium wp-image-7286" title="doe-logo" src="http://bluetouff.com/wp-content/uploads/2011/10/doe-logo-300x300.jpg" alt="DOE" width="300" height="300" /></a>Le <a title="Energy.gov" href="http://energy.gov/" target="_blank">département de l&#8217;énergie </a>américain vient de publier <a title="SCADA security" href="http://www.oe.netl.doe.gov/docs/prepare/21stepsbooklet.pdf" target="_blank">un petit guide comprenant 21 points</a> pour améliorer la sécurité d&#8217;une infrastructure <a title="SCADA" href="http://fr.wikipedia.org/wiki/Supervisory_Control_and_Data_Acquisition" target="_blank">SCADA</a>. Ce petit document (<a title="SCADA Security DOE" href="http://bluetouff.com/wp-content/uploads/2011/10/21stepsbooklet.pdf" target="_blank">télécharger au format PDF &#8211; 3 Mo</a>) énonce de grands principes de sécurité applicables pour tout déploiement d&#8217;un SCADA. La nature des systèmes SCADA (télémesure et télégestion), fait qu&#8217;on les retrouve au coeur de systèmes critiques. Vous comprendrez donc que ces principes sont parfaitement applicables par des entreprises non américaines. A ma connaissance, en dehors de certains travaux d&#8217;EADS (<a title="Clusif SCADA" href="http://bluetouff.com/wp-content/uploads/2011/10/CLUSIF-SCADA-EADS.pdf" target="_blank">télécharger au format PDF &#8211; 444 Ko</a>), on ne trouve pas de guides visant à la sécurisation de ces systèmes. Les menaces grandissantes, dont la plus visible, <a title="stuxnet" href="http://bluetouff.com/tags/stuxnet/">Stuxnet</a>, a agité le monde de la cyber sécurité cette année, justifient que les gouvernement s&#8217;intéressent de près à la sécurité de ces systèmes. Comme ils contrôlent des infrastructures physiques, il y a un risque de destruction matérielle, et donc, un risque de pertes en vies humaines.</p>
<p>Ce petit guide est donc à placer entre les mains de nos entreprises. Ce sont certes des conseils de bon sens, mais il y a fort à parier qu&#8217;en France, nombre d&#8217;infrastructures critiques ne les respectent pas.</p>
<p><a style="margin: 12px auto 6px auto; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 14px; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none; display: block; text-decoration: underline;" title="View Department of Energy : Scada Security on Scribd" href="http://www.scribd.com/doc/69245754/Department-of-Energy-Scada-Security">Department of Energy : Scada Security</a><iframe id="doc_7613" src="http://www.scribd.com/embeds/69245754/content?start_page=1&amp;view_mode=list&amp;access_key=key-2er7m6ypxrmu2az1gt5p" frameborder="0" scrolling="no" width="100%" height="600" data-auto-height="true" data-aspect-ratio="0.772727272727273"></iframe><script type="text/javascript">// <![CDATA[
(function() { var scribd = document.createElement("script"); scribd.type = "text/javascript"; scribd.async = true; scribd.src = "http://www.scribd.com/javascripts/embed_code/inject.js"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(scribd, s); })();
// ]]&gt;</script></p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/">Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</a></li>
<li><a href="http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/">Je vous présente le blog d&#8217;un nouveau copain</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7285&amp;md5=2de7e6d9cd1c71f376658162a936721e" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/18/scada-securite-doe/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>A TOR&#8230; ou à raison</title>
		<link>http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/</link>
		<comments>http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 11:22:01 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Broutilles]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anonymat]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7220</guid>
		<description><![CDATA[Vous avez peut être vu passer le vent de panique qui souffle sur TOR depuis qu'Eric Filiol, directeur du laboratoire de recherche en cryptologie et virologie de l’ESIEA, a annoncé le fruit du travail de son équipe sur le réseau "onion routé", venant ébranler la confiance dans l'anonymisation offerte par TOR. Rappelons que dans certains pays, moins cléments que le notre concernant la liberté d'expression (si ça existe!), l'anonymat est la seule manière d'exprimer des points de vues politiques, culturels, religieux ou artistiques...

Que s'est il donc passé ? L'affaire est très bien expliquée sur le site ITEspresso.

Première surprise, Eric Filiol annonce 181 nodes cachés découverts grâce à un algo maison, cartographiant le réseau TOR sur une Google Map :
« Il existe des noeuds cachés non répertoriés dans le code source. Seule la fondation TOR connaît ces routeurs cachés. On a développé un algorithme compliqué pour les identifier. On en a écrit une librairie (181 TOR brid]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div></div><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/oignon.jpg" rel="lightbox[7220]" title="oignon"><img class="alignright size-medium wp-image-7221" title="oignon" src="http://bluetouff.com/wp-content/uploads/2011/10/oignon-300x200.jpg" alt="" width="300" height="200" /></a>Vous avez peut être vu passer le vent de panique qui souffle sur <a title="Tor Project" href="http://www.torproject.org" target="_blank">TOR</a> depuis qu&#8217;Eric Filiol, directeur du laboratoire de recherche en cryptologie et virologie de l’<a title="esiea" href="http://www.esiea.fr" target="_blank">ESIEA</a><strong>,</strong> a annoncé le fruit du travail de son équipe sur le réseau &laquo;&nbsp;onion routé&nbsp;&raquo;, venant ébranler la confiance dans l&#8217;anonymisation offerte par TOR. Rappelons que dans certains pays, moins cléments que le notre concernant la liberté d&#8217;expression (si ça existe!), l&#8217;<a title="Anonymat – Acte 1 : VPN et HADOPI… et vous vous pensez anonymes ?" href="http://bluetouff.com/2010/10/05/anonymat-acte-1-vpn-et-hadopi-et-vous-vous-pensez-anonymes/" target="_blank">anonymat</a> est la seule manière d&#8217;exprimer des points de vues politiques, culturels, religieux ou artistiques&#8230;</p>
<p>Que s&#8217;est il donc passé ? L&#8217;affaire est très bien expliquée <a title="IT ESpresso" href="http://www.itespresso.fr/securite-it-la-confiance-dans-le-reseau-d-anonymisation-tor-est-ebranlee-47287.html" target="_blank">sur le site ITEspresso</a>.</p>
<p>Première surprise, Eric Filiol annonce 181 nodes cachés découverts grâce à un algo maison, cartographiant le réseau TOR sur une Google Map :</p>
<blockquote><p><em>« Il existe des noeuds cachés non répertoriés dans le code source. Seule la fondation TOR connaît ces routeurs cachés. On a développé un algorithme compliqué pour les identifier. On en a écrit une librairie (181 TOR bridges découverts à ce jour). C’est une base non publique mais il est illusoire de penser que ce niveau de sécurité n’est pas accessible (…) Le code source sera mis à disposition mi-novembre. »</em></p></blockquote>
<p>On apprend également que sur les plus de 9000 nodes, environ 1500, seraient vulnérables à des escalations de privilèges.</p>
<p>Le routage complexe de TOR a lui été semble t-il mis en défaut par les chercheurs, ce par le biais d&#8217;un virus agissant sur la mémoire et provocant des embouteillages sur certains noeuds. Ainsi il devient possible selon le chercheur d&#8217;orienter les flux sur des nodes&#8230; en somme, de la prédiction de routage&#8230;on sent bien ce qui va venir juste après.</p>
<blockquote><p><em>« J’infecte une partie du réseau TOR, je peux contrôler les flux qui passent. »</em></p></blockquote>
<p>Il devient par ce biais, sans avoir besoin de saturer le réseau, de créer des micro-congestions afin de faciliter le <a title="packet sniffer" href="http://fr.wikipedia.org/wiki/Packet_sniffer" target="_blank">packet sniffing</a>.</p>
<p>Mais il y a plus fâcheux : la couche de chiffrement, assurant la secret dans le transport des données, toujours selon Eric Filiol, ne serait pas au top :</p>
<blockquote><p><em>« La cryptographie implantée dans TOR est mauvaise…On a réduit considérablement le degré de deux des trois couches de chiffrement. »</em></p></blockquote>
<p><em></em>Le directeur de recherche du laboratoire indique également que la fondation n&#8217;a pas très bien réagi à l&#8217;annonce de ces travaux :</p>
<blockquote><p><em>« La fondation a fait une demande de manière agressive pour me faire comprendre en évoquant la dimension de ‘responsible disclosure’. Mais tout ce qui m’importe, c’est de savoir si c’est légal ou pas » </em></p></blockquote>
<p><em></em>Et enfonce le clou :</p>
<blockquote><p><em>« On ne peut pas imaginer que la fondation derrière TOR ne soit pas consciente de ses failles<em> » </em></em></p></blockquote>
<p><em></em>Cette dernière accusation semble elle, plus grave et surtout moins objective car comme le souligne ITEspresso, elle sous-entend que la finalité du réseau TOR, qui a obtenu le soutien financier du gouvernement américain ne serait pas si limpide que cela. Et ça pour tout vous dire, je peine à y croire. Quoi qu&#8217;il en soit, en attendant la conférence qui se tiendra à la fin du mois à Sao Paulo au Brésil où l&#8217;équipe de chercheurs devrait dévoiler ses travaux, mon sentiment est que :</p>
<p>1° Eric Filiol n&#8217;est pas du genre à bluffer</p>
<p>2° Les vecteurs d&#8217;attaques expliqués sont tout à fait crédibles</p>
<p>3° Si la sécurité est une affaire de confiance, alors, le réseau TOR est aujourd&#8217;hui ébranlé.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/20/monsieur-google-plus-vas-te-faire-foutre/">Monsieur Google Plus : VA TE FAIRE FOUTRE !</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/back-work/">Back @ work</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7220&amp;md5=5665bade77547aaf81984552cc0ab2e5" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</title>
		<link>http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/</link>
		<comments>http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/#comments</comments>
		<pubDate>Mon, 29 Nov 2010 16:07:23 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[cablegate]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[nucléaire]]></category>
		<category><![CDATA[scada]]></category>
		<category><![CDATA[sécur]]></category>
		<category><![CDATA[stuxnet]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7004</guid>
		<description><![CDATA[



Je me doutais bien qu'on avait pas finit d'entendre parler de Stuxnet, ce vers informatique que les experts soupçonnaient depuis le début de viser la centrale nucléaire de Natanz en Iran (et peut-être également celle de Qom dont la confirmation de l'existence nous a été hier révélée par le Cablegate de Wikileaks). La sophistication de ce code, couplée au type d'équipements qu'il attaquait laissait peu de doute sur le fait qu'il ne s'agissait pas d'un petit bidouillage "pour la gloire".


On apprend aujourd'hui par le quotidien "Le Monde" que Stuxnet pourrait avoir remplis ses objectifs. Une analyse du code poussée avait révélé que Stuxnet était destiné à affecter la vitesse des centrifugeuses en ciblant les convertisseurs de fréquences qui alimentent les moteurs des centrifugeuses, comme l'explique Symantec dans son analyse.

Le président iranien M. Ahmadinejad confirme donc aujourd'hui que le worm a atteint au moins un de ses objectifs :  « Ils ont pu, de manière limit]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div><div class="socialize-in-button socialize-in-button-left"><a title="Post to Google Buzz" class="google-buzz-button" href="http://www.google.com/buzz/post" data-button-style="normal-count" data-url="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/"></a></div></div><div id="_mcePaste">
<div id="attachment_7005" class="wp-caption alignright" style="width: 310px"><a href="http://bluetouff.com/wp-content/uploads/2010/11/nuke.jpg" rel="lightbox[7004]" title="nuke"><img class="size-medium wp-image-7005" title="nuke" src="http://bluetouff.com/wp-content/uploads/2010/11/nuke-300x277.jpg" alt="nuke" width="300" height="277" /></a><p class="wp-caption-text">Stuxnet targets nuke</p></div>
<p>Je me doutais bien qu&#8217;on avait pas finit d&#8217;entendre parler de <a title="stuxnet et la scadastrophe" href="http://bluetouff.com/2010/09/26/scada-et-stuxnet-ou-les-premices-dune-scadastrophe/" target="_blank">Stuxnet</a>, ce vers informatique que les experts soupçonnaient depuis le début de viser la centrale nucléaire de Natanz en Iran (et peut-être également celle de Qom dont la <a title="Qom nuke" href="http://bluetouff.com/2010/11/29/cablegate-vers-une-nouvelle-donne-des-relations-diplomatiques-mondiales/" target="_blank">confirmation de l&#8217;existence</a> nous a été hier révélée par le Cablegate de Wikileaks). La sophistication de ce code, couplée au type d&#8217;équipements qu&#8217;il attaquait laissait peu de doute sur le fait qu&#8217;il ne s&#8217;agissait pas d&#8217;un petit bidouillage &laquo;&nbsp;pour la gloire&nbsp;&raquo;.</p>
</div>
<div id="_mcePaste">On <a title="stuxnet le monde" href="http://www.lemonde.fr/technologies/article/2010/11/29/iran-plusieurs-centrifugeuses-affectees-par-un-virus-informatique_1446546_651865.html" target="_self">apprend aujourd&#8217;hui par le quotidien &laquo;&nbsp;Le Monde&nbsp;&raquo;</a> que Stuxnet pourrait avoir remplis ses objectifs. Une <a title="stuxnet code analysis" href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf" target="_blank">analyse du code poussée</a> avait révélé que Stuxnet était destiné à affecter la vitesse des centrifugeuses en ciblant les convertisseurs de fréquences qui alimentent les moteurs des centrifugeuses, comme l&#8217;explique Symantec dans <a title="stuxnet symantec" href="http://www.symantec.com/connect/blogs/stuxnet-breakthrough" target="_self">son analyse</a>.</div>
<div>
<div>Le président iranien M. Ahmadinejad confirme donc aujourd&#8217;hui que le worm a atteint au moins un de ses objectifs :  « <em>Ils ont pu, de manière limitée, mettre hors service plusieurs de nos centrifugeuses avec les logiciels installés sur les pièces électroniques. Mais nos experts ont pu intervenir et ils ne sont plus capables de le faire aujourd&#8217;hu</em>i&nbsp;&raquo;.</div>
<div>Toutefois, Stuxnet ne semble pas encore avoir livré tous ses secrets, son origine toujours mystérieuse et sa singularité technique ont de quoi effrayer autant que fasciner. Enfin, Téhéran a soufflé le <a title="stuxnet éradiqué ?" href="http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/malware-logiciel-malveillant/actualite-369954-iran-evite-stuxnet.html" target="_blank">chaud et le froid</a> sur l&#8217;infection de ses équipements, il reste compliqué de se faire une opinion sur l&#8217;impact réel de Stuxnet sur les infrastructures nucléaires iraniennes.</div>
</div>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/">Je vous présente le blog d&#8217;un nouveau copain</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7004&amp;md5=ba983b52098c5bd4d9db5fcccf2f5acc" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Je vous présente le blog d&#8217;un nouveau copain</title>
		<link>http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/</link>
		<comments>http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 09:18:41 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anonymat]]></category>
		<category><![CDATA[gnuzer]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=6776</guid>
		<description><![CDATA[Cher Gnuzer,
Tu as pris le temps de répondre, de manière argumentée, à certaines de mes positions. Je trouve ta démarche honorable, du coup, je vais te donner un petit coup de pouce en te répondant publiquement et surtout en te donnant la visibilité que mérite ta réponse. Je suis assez embêté de ne pouvoir linker l'article lui même mais ceci est du à la redirection de ton nom de domaine, un AName aurait été préférable. Là le pointage de ton nom de domaine n'observe pas la première des bonnes pratiques du web, à savoir une URL par contenu.
Je passe sur tes attaques personnelles, je ne m'abaisserai même pas à y répondre. Je vais me concentrer sur ton contre-argumentaire...

1° "Thèse : Le VPN, Çaylemal."
Là tu as soit un problème de lecture, soit tu tombe dans le travers que tu me reproche dans le premier couplet de ta chanson.

2° "Ça, c’est le bruit de la claque que prend dans la tronche un cyberrésistant récemment converti au crypto-anarchisme comme moi"
Si tu as bes]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div><div class="socialize-in-button socialize-in-button-left"><a title="Post to Google Buzz" class="google-buzz-button" href="http://www.google.com/buzz/post" data-button-style="normal-count" data-url="http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/"></a></div></div><p><a href="http://bluetouff.com/wp-content/uploads/2010/11/c-series-padlock.jpg" rel="lightbox[6776]" title="c series padlock"><img class="alignright size-medium wp-image-6777" title="c series padlock" src="http://bluetouff.com/wp-content/uploads/2010/11/c-series-padlock-300x284.jpg" alt="sécurité" width="300" height="284" /></a>Cher Gnuzer,<br />
<a title="gnuzer" href="http://gnuzer.fr.cr/" target="_blank">Tu as pris le temps de répondre, de manière argumentée</a>, à certaines de mes positions. Je trouve ta démarche honorable, du coup, je vais te donner un petit coup de pouce en te répondant publiquement et surtout en te donnant la visibilité que mérite ta réponse. Je suis assez embêté de ne pouvoir linker l&#8217;article lui même mais ceci est du à la redirection de ton nom de domaine, un AName aurait été préférable. Là le pointage de ton nom de domaine n&#8217;observe pas la première des bonnes pratiques du web, à savoir une URL par contenu.<br />
Je passe sur tes attaques personnelles, je ne m&#8217;abaisserai même pas à y répondre. Je vais me concentrer sur ton contre-argumentaire&#8230;</p>
<p>1° &laquo;&nbsp;<em>Thèse : Le VPN, Çaylemal.</em>&nbsp;&raquo;<br />
Là tu as soit un problème de lecture, soit tu tombe dans le travers que tu me reproche dans le premier couplet de ta chanson.</p>
<p>2° &laquo;&nbsp;<em>Ça, c’est le bruit de la claque que prend dans la tronche un cyberrésistant récemment converti au crypto-anarchisme comme moi</em>&nbsp;&raquo;<br />
Si tu as besoin de mettre en avant tes talents de crypto anarcho pour contourner HADOPI c&#8217;est que tu n&#8217;as pas compris grand chose :</p>
<ul>
<li>ni à la loi HADOPI</li>
<li>ni à Internet</li>
</ul>
<p>Tu te qualifies de cyber résistant ? En te cachant pour downloader un MP3 ? C&#8217;est où que tu résistes dans l&#8217;histoire là ?<br />
Tu fais la bêtise de confondre clicodrome VPN et cryptoanarchisme, là on est carrément dans l&#8217;amalgame de noobs qui va pas tarder à nous dire qu&#8217;il est rentré dans la matrice pour échapper à HADOPI.</p>
<p>3° &laquo;&nbsp;<em>le lectorat de Bluetouff’s blog n’est finalement pas aussi élitiste que peuvent le faire croire ses articles très pointus sur la sécurité informatique.</em>&nbsp;&raquo;<br />
Je n&#8217;ai pas la prétention de m&#8217;adresser  aux l33tz, d&#8217;ailleurs je doute qu&#8217;ils trouvent des choses intéressantes dans mon blog, mon action se situe plutôt au niveau de la sensibilisation, et à te lire, je vois que j&#8217;ai encore du travail.</p>
<p>4° &laquo;&nbsp;<em>N’oublions pas qu’avec HADOPI et LOPPSI nous sommes tous des criminels…</em>&nbsp;&raquo;<br />
Tu te présente aux élections présidentielles ? Tu es déjà en campagne là ?</p>
<p>5° &laquo;&nbsp;<em>Remarque : Bluetouff clarifie sa pensée dans sa réponse à Korben : selon Bluetouff, il ne faudrait pas se cacher pour exercer notre activité illégale</em>&nbsp;&raquo;<br />
Ok c&#8217;est donc que tu as bien tout compris de travers, selon moi cette activité ne devrait pas être illégale, et te cacher c&#8217;est comme bloquer un site web, ça s&#8217;appelle fermer les yeux, c&#8217;est une attitude de couille molle.</p>
<p>6° &laquo;&nbsp;<em>Tout délinquant essaye d’échapper à la répression. Si désormais nous sommes tous des délinquants, il est naturel que nous essayions tous d’échapper à la répression.</em>&nbsp;&raquo;<br />
Tu te considère comme un délinquant ? Bravo, moi pas et j&#8217;essayais de me battre pour expliquer que tu n&#8217;en étais pas un&#8230; ton billet me refroidit pas mal&#8230;</p>
<p>7° &laquo;&nbsp;<em>je donne d’avantage de chances de survie aux “planqués” qu’aux héros contestataires</em>.&nbsp;&raquo;<br />
A chacun son truc mais en dehors du fait qu&#8217;on a pas besoin d&#8217;être un héro pour dire qu&#8217;on est pas d&#8217;accord avec une loi débile, il va falloir que tu m&#8217;explique comment un planqué peut faire changer une loi injuste. Ce qui me fait dire que tu n&#8217;es pas du tout un cyber résistant, tu es juste une personne qui ne pense qu&#8217;à sa tronche et à pouvoir télécharger tranquilement&#8230; planquée. Ce qui compte ici c&#8217;est ta survie à toi, surement pas le respect des libertés d&#8217;autrui.</p>
<p>8° Je ne reviendrai pas une fois de plus sur les usages du VPN, mais la &laquo;&nbsp;panacée&nbsp;&raquo; c&#8217;est :</p>
<ul>
<li>un darknet privatif où on accorde confiance à chaque node</li>
<li>l&#8217;utilisation de protocoles non standards multiplexés, bien évidemment chiffrés, end to end (on est loin du VPN à papa là)</li>
<li>une connaissance juridique sur les points d&#8217;entrées et de sorties</li>
<li>Le tout dans une VM avec un OS fait pour (au pif OpenBSD)</li>
<li>Un serveur X over SSH</li>
<li>Pas de plugin à la con dans le navigateur</li>
<li>&#8230; et accessoirement allumer son cerveau pendant qu&#8217;on surf.</li>
</ul>
<p>9° Sur la suite c&#8217;est amusant car tu as une bonne compréhension technique de la problématique, c&#8217;est donc bien sur la philosophie que nos avis divergent. Le hic c&#8217;est que j&#8217;ai du mal à percevoir ton contre argumentaire philosophique dans tout ça. Enfin il y a quand même une erreur technique &laquo;&nbsp;Ceux-ci sont renvoyés par le VPN et atteignent leur destination finale par le chemin le plus court.&nbsp;&raquo; Quand tu visite le site de la HADOPI derrière un VPN dont le noeud de sortie est à HongKong, j&#8217;ai le sentiment que tu dis une bêtise&#8230; je sais pas pourquoi&#8230;</p>
<p>10° <em>&laquo;&nbsp;c’est en revanche parfaitement raisonnable dans un pays où le gouvernement a des tendances orwelliennes.</em>&nbsp;&raquo;<br />
Tu prêtes des facultés au gouvernement qu&#8217;il n&#8217;a pas, ce qu&#8217;il a mis en place jusque là atteste plus de son e-gnorance que de quelques volontés orweliennes. Le blocage des sites sur LOPPSI, c&#8217;est pas orwerlien, c&#8217;est de la lâcheté qui vise à dire &laquo;&nbsp;la pédopornographie n&#8217;existe pas&nbsp;&raquo;.</p>
<p>11° &laquo;&nbsp;<em>Je vois ces sûrcoûts engendrés plus comme un effet collatéral du système répression + résistance.</em>&nbsp;&raquo;<br />
Encore une fois, tu ne résistes pas, tu te planques.</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/">Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=6776&amp;md5=2396899ded257ac91a97427de3afc52a" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Hackito Ergo Sum 2011</title>
		<link>http://bluetouff.com/2010/11/09/hackito-ergo-sum-2011/</link>
		<comments>http://bluetouff.com/2010/11/09/hackito-ergo-sum-2011/#comments</comments>
		<pubDate>Tue, 09 Nov 2010 14:43:26 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[hes2011]]></category>
		<category><![CDATA[tmplab]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=6553</guid>
		<description><![CDATA[

Hackito Ergo Sum est le rendez-vous international que vous fixe le hackerspace /tmp/lab. L'édition 2011 se tiendra du 7 au 9 avril et reunira, on peut leur faire confiance, de nombreux talents pour offrir des interactions de haut niveau. L'appel à participation vient tout juste d'être lancé. Si vous avez des choses à partager, qu'il s'agisse de code ou de bidouille matérielle, cet événement est un incontournable : conférences de haut niveau, capture the flag, des rencontres qui s'adressent aussi bien aux bidouilleurs qu'aux institutionnels ou représentant d'organisation gouvernementale.

La HADOPI ne sera surement pas oubliée, quelque part entre le hacking d'Echelon et de SCADA, un set "Governmental firewall and their limits (Australia, French's HADOPI, China, Iran, Denmark, Germany, ...)" est prévu et je ne saurai trop recommander aux représentants de la HADOPI d'y participer pour comprendre que les limites ne sont pas que philosophiques et que les dangers sont bien réels.

HES 201]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2010/11/09/hackito-ergo-sum-2011/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div><div class="socialize-in-button socialize-in-button-left"><a title="Post to Google Buzz" class="google-buzz-button" href="http://www.google.com/buzz/post" data-button-style="normal-count" data-url="http://bluetouff.com/2010/11/09/hackito-ergo-sum-2011/"></a></div></div><div id="attachment_6554" class="wp-caption alignright" style="width: 310px"><a href="http://bluetouff.com/wp-content/uploads/2010/11/HES2011.png" rel="lightbox[6553]" title="HES2011"><img class="size-medium wp-image-6554" title="HES2011" src="http://bluetouff.com/wp-content/uploads/2010/11/HES2011-300x300.png" alt="" width="300" height="300" /></a><p class="wp-caption-text">Hackito Ergo Sum 2011</p></div>
<p>Hackito Ergo Sum est le rendez-vous international que vous fixe le hackerspace <a title="tmp/lab" href="http://www.tmplab.org/" target="_blank">/tmp/lab</a>. L&#8217;édition 2011 se tiendra du 7 au 9 avril et reunira, on peut leur faire confiance, de nombreux talents pour offrir des interactions de haut niveau. L&#8217;appel à participation vient tout juste d&#8217;être lancé. Si vous avez des choses à partager, qu&#8217;il s&#8217;agisse de code ou de bidouille matérielle, cet événement est un incontournable : conférences de haut niveau, capture the flag, des rencontres qui s&#8217;adressent aussi bien aux bidouilleurs qu&#8217;aux institutionnels ou représentant d&#8217;organisation gouvernementale.</p>
<p>La HADOPI ne sera surement pas oubliée, quelque part entre le hacking d&#8217;Echelon et de SCADA, un set &laquo;&nbsp;<em>Governmental firewall and their limits (Australia, French&#8217;s HADOPI, China, Iran, Denmark, Germany, &#8230;</em>)&nbsp;&raquo; est prévu et je ne saurai trop recommander aux représentants de la HADOPI d&#8217;y participer pour comprendre que les limites ne sont pas que philosophiques et que les dangers <a title="compromission backbone" href="http://bluetouff.com/2010/09/24/deep-packet-inspection-analyse-de-la-compromission-d-un-fai/" target="_blank">sont bien réels</a>.</p>
<p>HES 2011 c&#8217;est aussi et surtout l&#8217;espoir de voir un jour la France rattraper son <a title="Condat screwed the hackers" href="http://www.zataz.com/interviews-securite/7026/jean-bernard-condat-dst-ccc-france.html" target="_blank">retard historique</a> sur les autres pays européens en matière de hacking. Faut il encore préciser que le hacking est une discipline noble, utile, favorisant l&#8217;innovation et la créativité, indiscociable de la recherche informatique ou de la recherche en général, et qui &#8216;na rien à voir avec le &laquo;&nbsp;piratage&nbsp;&raquo;.</p>
<p>A noter que HES2011 se cherche encore des sponsors, n&#8217;hésitez pas à les contacter si vous pensez que l&#8217;image de votre institution ou de votre entreprise peut trouver une cohérence à s&#8217;associer avec un évènement de ce type dont on sait par avance qu&#8217;il ne peut être qu&#8217;une réussite vu le sérieux reconnu du /tmp/lab pour l&#8217;organisation d&#8217;évènements (comme le Hacker Space Festival) et sa faculté à regrouper aisément des spécialistes très reconnus dans leur discipline.</p>
<p><strong>HES 2011 : le call for paper </strong></p>
<p><!-- p.p1 {margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica} p.p2 {margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; min-height: 14.0px} p.p3 {margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #124fae} span.s1 {text-decoration: underline} span.s2 {color: #000000} span.s3 {text-decoration: underline ; color: #124fae} --></p>
<div id="_mcePaste">&#8211;[ Synopsis:</div>
<div>Hackito Ergo Sum conference will be held from April 7th to the 9th of 2011 in Paris, France.</div>
<div id="_mcePaste">Following last edition's success, HES2011 will be a bigger event with even more talks, focusing on hardcore computer &amp; network security, insecurity, vulnerability analysis, reverse engineering, research and hacking, and will try to keep the high quality content. Our dear Program Committee is there to ensure this.</div>
<div id="_mcePaste">HES will this year be a fully international-oriented conference, 100% in English, aiming to gather the best security researchers, experts and decision makers in one room.</div>
<div>--[ Introduction:</div>
<div id="_mcePaste">The goal of this conference is to promote security research, broaden public awareness and create an open forum so that communication between the researchers, the security industry, the experts and the public can happen.</div>
<div id="_mcePaste">Last year, we pioneered a domain with the first Capture The Flag (CTF) contest on FPGA, with excellent result that exceeded by far our expectations. This year, new contests will run with hopefully even more diverse and new approaches to security. Of course, network-based CTF and lockpicking contest will still happen.</div>
<div id="_mcePaste">We will have a specific session for new works, including slots for new presenters -i.e. typically people whose personal research are extremely interesting but who do not usually present at conferences- because security innovations occur at the fringe of the security industry, very often by passionate people, and that's what we are and love. Submissions from students, academics or otherwise passionate people from anywhere on the internet are therefore most welcome.</div>
<div id="_mcePaste">We will also have an anonymous side track so that people who wish to present sensitive subjects can do so in total freedom. As we believe the academic system as setup a good precedent with anonymous submissions, review and voting, we wish to pursue this direction by providing researcher a way to share important contribution without being concerned with politics and other non-research influences.</div>
<div id="_mcePaste">This conference will try to take into account all voices in order to reach a balanced position regarding research and security, inviting businesses, governmental actors, researchers, professionals and the general public to share concerns, approaches and interests for this topic.</div>
<div id="_mcePaste">During three days research conferences, solutions presentations, panels and debates will aim to view and determine the future of IT security.</div>
<div>--[ Content of the Research Track:</div>
<div id="_mcePaste">We are expecting submissions in English only. The format will be 45 mins presentation + 10 mins Q&amp;A.</div>
<div id="_mcePaste">Please note that talks whose content will be judged too commercial or biased toward a given vendor will be rejected.</div>
<div id="_mcePaste">For the research track, preference will be given to offensive, innovative and highly technical proposals covering (but not restricted to) the topics below:</div>
<div id="_mcePaste">[*] Attacking Software</div>
<div id="_mcePaste">* Automating vulnerability discovery</div>
<div id="_mcePaste">* The business of the 0-day market</div>
<div id="_mcePaste">* Non-x86 exploitation</div>
<div id="_mcePaste">* New classes of software vulnerabilities and new methods to detect</div>
<div id="_mcePaste">software bugs (source or binary based)</div>
<div id="_mcePaste">* Static and Dynamic binary or source-based analysis</div>
<div id="_mcePaste">* Current exploitation on Gnu/Linux WITH GRsecurity/SElinux/OpenWall/SSP</div>
<div id="_mcePaste">and other current protection methods</div>
<div id="_mcePaste">* Kernel land exploits (new architectures or remote only)</div>
<div id="_mcePaste">* New advances in Attack frameworks and automation</div>
<div id="_mcePaste">* Secure Development Life Cycle and real-life development experiences</div>
<div id="_mcePaste">[*] Attacking Infrastructures</div>
<div id="_mcePaste">* Botnets and C&amp;C abuses</div>
<div id="_mcePaste">* Exotic Network Attacks</div>
<div id="_mcePaste">* Telecom (from VoIP to SS7 to GSM &amp; 3G/4G RF hacks)</div>
<div id="_mcePaste">* Financial and Banking institutions</div>
<div id="_mcePaste">* SCADA and the industrial world, applied.</div>
<div id="_mcePaste">* Governmental firewall and their limits (Australia, French&#8217;s HADOPI,</div>
<div id="_mcePaste">China, Iran, Denmark, Germany, &#8230;)</div>
<div id="_mcePaste">* Law enforcement : how to / how to deceive / how to abuse.</div>
<div id="_mcePaste">* Satellites, Military, Intelligence data collection backbones</div>
<div id="_mcePaste">(&laquo;&nbsp;I hacked Echelon and I would like to share&nbsp;&raquo;)</div>
<div id="_mcePaste">* Non-IP (SNA, ISO, make us dream&#8230;)</div>
<div id="_mcePaste">* M2M</div>
<div id="_mcePaste">* Wormable vulnerabilities against protocols &amp; infrastructures</div>
<div id="_mcePaste">[*] Attacking Hardware</div>
<div id="_mcePaste">* Hardware reverse engineering (and exploitation + backdooring)</div>
<div id="_mcePaste">* Femto-cell hacking (3G, LTE, &#8230;)</div>
<div id="_mcePaste">* BIOS and otherwise low-level exploitation vectors</div>
<div id="_mcePaste">* Real-world SMM usage! We know it&#8217;s vulnerable, now let&#8217;s do something</div>
<div id="_mcePaste">* WiFi drivers and System on Chip (SoC) overflow, exploitation and backdooring.</div>
<div id="_mcePaste">* Gnu Radio hacking applied to new domains</div>
<div id="_mcePaste">[*] Attacking Crypto</div>
<div id="_mcePaste">* Practical crypto attacks from the hacker&#8217;s perspective</div>
<div id="_mcePaste">(RCE, algo modeling, bruteforce, FPGA &#8230;)</div>
<div id="_mcePaste">* Algorithm strength modeling and evaluation metrics</div>
<div id="_mcePaste">* Hashing functions pre-image attacks</div>
<div id="_mcePaste">* Crypto where you wouldn&#8217;t think there is</div>
<div id="_mcePaste">We highly encourage any other presentation topic that we may not even imagine.</div>
<div>&#8211;[ Submissions:</div>
<div id="_mcePaste">[*] Required information:</div>
<div id="_mcePaste">Submitions must (see RFC 2119 for the meaning of this word) contain the following information:</div>
<div id="_mcePaste">* Speaker&#8217;s name or alias</div>
<div id="_mcePaste">* Biography</div>
<div id="_mcePaste">* Presentation Title</div>
<div id="_mcePaste">* Description</div>
<div id="_mcePaste">* Needs: Internet? Others?</div>
<div id="_mcePaste">* Company (name) or Independent?</div>
<div id="_mcePaste">* Address</div>
<div id="_mcePaste">* Phone</div>
<div id="_mcePaste">* Email</div>
<div id="_mcePaste">* Demo (Y/N)</div>
<div id="_mcePaste">We highly encourage and will favor presentations with a demo.</div>
<div id="_mcePaste">Submissions may contain the following information:</div>
<div id="_mcePaste">* Tool</div>
<div id="_mcePaste">* Slides</div>
<div id="_mcePaste">* Whitepaper</div>
<div>[*] How to submit:</div>
<div id="_mcePaste">Submit your presentation and materials at:</div>
<div id="_mcePaste">http://hackitoergosum.org/apply/</div>
<div>&#8211;[ Workshops:</div>
<div id="_mcePaste">If you want to organize a workshop or any other activity during the conference, you are most welcome. Please contact us at: hes2011-orga@lists.hackitoergosum.org</div>
<div>--[ Dates:</div>
<div id="_mcePaste">2010-11-15    Call for Paper</div>
<div id="_mcePaste">2011-02-20    Submission Deadline</div>
<div id="_mcePaste">2011-02-21    Acceptance notification</div>
<div id="_mcePaste">2011-03-01    Program announcement</div>
<div id="_mcePaste">2011-04-07    Start of conference</div>
<div id="_mcePaste">2011-04-09    End of conference</div>
<div>--[  Program Committe:</div>
<div id="_mcePaste">The submissions will be reviewed by the following program committee:</div>
<div id="_mcePaste">* Tavis Ormandy (Google) @taviso</div>
<div id="_mcePaste">* Matthew Conover (Symantec) @symcmatt</div>
<div id="_mcePaste">* Jason Martin (SDNA Consulting, Shakacon)</div>
<div id="_mcePaste">* Stephen Ridley @s7ephen</div>
<div id="_mcePaste">* Mark Dowd (AzimuthSecurity) @mdowd</div>
<div id="_mcePaste">* Tiago Assumpcao</div>
<div id="_mcePaste">* Alex Rice (Facebook) facebook.com/rice</div>
<div id="_mcePaste">* Pedram Amini (ZDI) @pedramamini</div>
<div id="_mcePaste">* Erik Cabetas</div>
<div id="_mcePaste">* Dino A. Dai Zovi (Trail Of Bits) @dinodaizovi</div>
<div id="_mcePaste">* Alexander Sotirov @alexsotirov</div>
<div id="_mcePaste">* Barnaby Jack (IOActive) @barnaby_jack</div>
<div id="_mcePaste">* Charlie Miller (SecurityEvaluators) @0xcharlie</div>
<div id="_mcePaste">* David Litchfield (V3rity Software) @dlitchfield</div>
<div id="_mcePaste">* Lurene Grenier (Harris) @pusscat</div>
<div id="_mcePaste">* Alex Ionescu @aionescu</div>
<div id="_mcePaste">* Nico Waisman (Immunity)  @nicowaisman</div>
<div id="_mcePaste">* Philippe Langlois (P1 Security, TSTF, /tmp/lab) @philpraxis</div>
<div id="_mcePaste">* Jonathan Brossard (Toucan System, P1 Code Security, /tmp/lab) @endrazine</div>
<div id="_mcePaste">* Matthieu Suiche (MoonSols) @msuiche</div>
<div id="_mcePaste">* Piotr Bania @piotrbania</div>
<div id="_mcePaste">* Laurent Gaffié (Stratsec) @laurentgaffie</div>
<div id="_mcePaste">* Julien Tinnes (Google)</div>
<div id="_mcePaste">* Brad Spengler (aka spender) (Grsecurity)</div>
<div id="_mcePaste">* Silvio Cesare (Deakin University) @silviocesare</div>
<div id="_mcePaste">* Carlos Sarraute (Core security)</div>
<div id="_mcePaste">* Cesar Cerrudo (Argeniss) @cesarcer</div>
<div id="_mcePaste">* Daniel Hodson (aka mercy) (Ruxcon)</div>
<div id="_mcePaste">* Nicolas Ruff (E.A.D.S) @newsoft</div>
<div id="_mcePaste">* Julien Vanegue (Microsoft US) @jvanegue</div>
<div id="_mcePaste">* Itzik Kotler (aka izik) (Security Art) @itzikkotler</div>
<div id="_mcePaste">* Rodrigo Branco (aka BSDeamon) (Checkpoint) @bsdaemon</div>
<div id="_mcePaste">* Tim Shelton (aka Redsand) (HAWK Network Defense) @redsandbl4ck</div>
<div id="_mcePaste">* Ilja Van Sprundel (IOActive)</div>
<div id="_mcePaste">* Raoul Chiesa (TSTF)</div>
<div id="_mcePaste">* Dhillon Andrew Kannabhiran (HITB) @hackinthebox</div>
<div id="_mcePaste">* Philip Petterson (aka Rebel)</div>
<div id="_mcePaste">* The Grugq (COSEINC) @thegrugq</div>
<div id="_mcePaste">* Emmanuel Gadaix (TSTF) @gadaix</div>
<div id="_mcePaste">* Kugg (/tmp/lab)</div>
<div id="_mcePaste">* Harald  Welte (gnumonks.org) @LaF0rge</div>
<div id="_mcePaste">* Van Hauser (THC)</div>
<div id="_mcePaste">* Fyodor Yarochkin (Armorize) @fygrave</div>
<div id="_mcePaste">* Gamma (THC, Teso)</div>
<div id="_mcePaste">* Pipacs (Linux Kernel Page Exec Protection)</div>
<div id="_mcePaste">* Shyama Rose @shazzzam</div>
<div>--[ Fees:</div>
<div id="_mcePaste">Business-ticket (3 days)                                         120 EUR</div>
<div id="_mcePaste">Public entrance (3 days)                                         80 EUR</div>
<div id="_mcePaste">Discount for Students below 26  (3 days)                         40 EUR</div>
<div id="_mcePaste">Discount for CVE publisher or exploit publisher in 2010-2011(3d) 40 EUR</div>
<div id="_mcePaste">One-day pass                                                     40 EUR</div>
<div id="_mcePaste">Volunteers (Must register, see below)  (3 days)                   0 EUR</div>
<div>--[ Trainings</div>
<div id="_mcePaste">The list of trainings for HES2011 will be announced shortly after CFP publishing. You can still send us training description to hes2011-orga AT_lists.hackitoergosum.org if you want to offer some training. Trainings will happen from Monday 4th of April until Wednesday 6th of April, just before the conference.</div>
<div>--[ Sponsors:</div>
<div id="_mcePaste">We are looking for sponsors. Entrance fees and sponsors fees are used to fund international speakers travel costs and hosting facility. Please ask for the HES2011 Sponsor Kit at hes2011-orga __AT__ lists.hackitoergosum.org.</div>
<div>--[ Volunteers:</div>
<div id="_mcePaste">Volunteers who sign up before 2011-03-01 get free access and will need to be present onsite two days before (2011-04-05) if no further arrangement is made</div>
<div id="_mcePaste">with the organization.</div>
<div>--[ Journalists:</div>
<div id="_mcePaste">Journalists are welcome, but are required to comply with simple rules to ensure the mutual respect among adults we aim to bring in hackito. In particular, filming or taking pictures of attendees without their prior agreement is totally prohibited. "We shall respect privacy and people" is the only motto.</div>
<div>--[ Greetz:</div>
<div id="_mcePaste">We would like to thank the HES2010 Team, its reviewing committee and all the volunteers for their time and dedication in making this event a success. Thumbs up to the /tmp/lab hackerspace for their support and the final HES party which was a tremendous success.</div>
<div id="_mcePaste">We would also like to greet all the speakers of last year's edition for the quality of their presentation and the great time we shared in Paris : you are all most welcome back in Paris for the 2011 edition.</div>
<div id="_mcePaste">Likewise, we'd like to thank last year's sponsors for their unconditional support. Feel free to support us again for this 2011 edition.</div>
<div id="_mcePaste">Finally, we would like to thank all the people that participated to last years edition : the conference is the people <img src='http://bluetouff.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  See you all in April !</div>
<p>--[ Synopsis:<br />
Hackito Ergo Sum conference will be held from April 7th to the 9th of 2011 in Paris, France.<br />
Following last edition's success, HES2011 will be a bigger event with even more talks, focusing on hardcore computer &amp; network security, insecurity, vulnerability analysis, reverse engineering, research and hacking, and will try to keep the high quality content. Our dear Program Committee is there to ensure this.<br />
HES will this year be a fully international-oriented conference, 100% in English, aiming to gather the best security researchers, experts and decision makers in one room.</p>
<p>--[ Introduction:<br />
The goal of this conference is to promote security research, broaden public awareness and create an open forum so that communication between the researchers, the security industry, the experts and the public can happen.<br />
Last year, we pioneered a domain with the first Capture The Flag (CTF) contest on FPGA, with excellent result that exceeded by far our expectations. This year, new contests will run with hopefully even more diverse and new approaches to security. Of course, network-based CTF and lockpicking contest will still happen.<br />
We will have a specific session for new works, including slots for new presenters -i.e. typically people whose personal research are extremely interesting but who do not usually present at conferences- because security innovations occur at the fringe of the security industry, very often by passionate people, and that's what we are and love. Submissions from students, academics or otherwise passionate people from anywhere on the internet are therefore most welcome.<br />
We will also have an anonymous side track so that people who wish to present sensitive subjects can do so in total freedom. As we believe the academic system as setup a good precedent with anonymous submissions, review and voting, we wish to pursue this direction by providing researcher a way to share important contribution without being concerned with politics and other non-research influences.<br />
This conference will try to take into account all voices in order to reach a balanced position regarding research and security, inviting businesses, governmental actors, researchers, professionals and the general public to share concerns, approaches and interests for this topic.<br />
During three days research conferences, solutions presentations, panels and debates will aim to view and determine the future of IT security.</p>
<p>--[ Content of the Research Track:<br />
We are expecting submissions in English only. The format will be 45 mins presentation + 10 mins Q&amp;A.<br />
Please note that talks whose content will be judged too commercial or biased toward a given vendor will be rejected.<br />
For the research track, preference will be given to offensive, innovative and highly technical proposals covering (but not restricted to) the topics below:<br />
[*] Attacking Software   * Automating vulnerability discovery   * The business of the 0-day market   * Non-x86 exploitation   * New classes of software vulnerabilities and new methods to detect     software bugs (source or binary based)   * Static and Dynamic binary or source-based analysis   * Current exploitation on Gnu/Linux WITH GRsecurity/SElinux/OpenWall/SSP     and other current protection methods   * Kernel land exploits (new architectures or remote only)   * New advances in Attack frameworks and automation   * Secure Development Life Cycle and real-life development experiences<br />
[*] Attacking Infrastructures   * Botnets and C&amp;C abuses   * Exotic Network Attacks   * Telecom (from VoIP to SS7 to GSM &amp; 3G/4G RF hacks)   * Financial and Banking institutions   * SCADA and the industrial world, applied.   * Governmental firewall and their limits (Australia, French&#8217;s HADOPI,     China, Iran, Denmark, Germany, &#8230;)   * Law enforcement : how to / how to deceive / how to abuse.   * Satellites, Military, Intelligence data collection backbones     (&laquo;&nbsp;I hacked Echelon and I would like to share&nbsp;&raquo;)   * Non-IP (SNA, ISO, make us dream&#8230;)   * M2M   * Wormable vulnerabilities against protocols &amp; infrastructures<br />
[*] Attacking Hardware   * Hardware reverse engineering (and exploitation + backdooring)   * Femto-cell hacking (3G, LTE, &#8230;)   * BIOS and otherwise low-level exploitation vectors   * Real-world SMM usage! We know it&#8217;s vulnerable, now let&#8217;s do something   * WiFi drivers and System on Chip (SoC) overflow, exploitation and backdooring.   * Gnu Radio hacking applied to new domains<br />
[*] Attacking Crypto   * Practical crypto attacks from the hacker&#8217;s perspective     (RCE, algo modeling, bruteforce, FPGA &#8230;)   * Algorithm strength modeling and evaluation metrics   * Hashing functions pre-image attacks   * Crypto where you wouldn&#8217;t think there is<br />
We highly encourage any other presentation topic that we may not even imagine.<br />
&#8211;[ Submissions:<br />
[*] Required information:<br />
Submitions must (see RFC 2119 for the meaning of this word) contain the following information:<br />
* Speaker&#8217;s name or alias* Biography* Presentation Title* Description* Needs: Internet? Others?* Company (name) or Independent?* Address* Phone* Email* Demo (Y/N)<br />
We highly encourage and will favor presentations with a demo.<br />
Submissions may contain the following information:* Tool* Slides* Whitepaper<br />
[*] How to submit:<br />
Submit your presentation and materials at:http://hackitoergosum.org/apply/</p>
<p>&#8211;[ Workshops:<br />
If you want to organize a workshop or any other activity during the conference, you are most welcome. Please contact us at: hes2011-orga@lists.hackitoergosum.org</p>
<p>&#8211;[ Dates:<br />
2010-11-15    Call for Paper2011-02-20    Submission Deadline2011-02-21    Acceptance notification2011-03-01    Program announcement2011-04-07    Start of conference2011-04-09    End of conference<br />
&#8211;[  Program Committe:<br />
The submissions will be reviewed by the following program committee:* Tavis Ormandy (Google) @taviso* Matthew Conover (Symantec) @symcmatt* Jason Martin (SDNA Consulting, Shakacon)* Stephen Ridley @s7ephen* Mark Dowd (AzimuthSecurity) @mdowd* Tiago Assumpcao* Alex Rice (Facebook) facebook.com/rice* Pedram Amini (ZDI) @pedramamini* Erik Cabetas* Dino A. Dai Zovi (Trail Of Bits) @dinodaizovi* Alexander Sotirov @alexsotirov* Barnaby Jack (IOActive) @barnaby_jack* Charlie Miller (SecurityEvaluators) @0xcharlie* David Litchfield (V3rity Software) @dlitchfield* Lurene Grenier (Harris) @pusscat* Alex Ionescu @aionescu* Nico Waisman (Immunity)  @nicowaisman* Philippe Langlois (P1 Security, TSTF, /tmp/lab) @philpraxis* Jonathan Brossard (Toucan System, P1 Code Security, /tmp/lab) @endrazine* Matthieu Suiche (MoonSols) @msuiche* Piotr Bania @piotrbania* Laurent Gaffié (Stratsec) @laurentgaffie* Julien Tinnes (Google)* Brad Spengler (aka spender) (Grsecurity)* Silvio Cesare (Deakin University) @silviocesare* Carlos Sarraute (Core security)* Cesar Cerrudo (Argeniss) @cesarcer* Daniel Hodson (aka mercy) (Ruxcon)* Nicolas Ruff (E.A.D.S) @newsoft* Julien Vanegue (Microsoft US) @jvanegue* Itzik Kotler (aka izik) (Security Art) @itzikkotler* Rodrigo Branco (aka BSDeamon) (Checkpoint) @bsdaemon* Tim Shelton (aka Redsand) (HAWK Network Defense) @redsandbl4ck* Ilja Van Sprundel (IOActive)* Raoul Chiesa (TSTF)* Dhillon Andrew Kannabhiran (HITB) @hackinthebox* Philip Petterson (aka Rebel)* The Grugq (COSEINC) @thegrugq* Emmanuel Gadaix (TSTF) @gadaix* Kugg (/tmp/lab)* Harald  Welte (gnumonks.org) @LaF0rge* Van Hauser (THC)* Fyodor Yarochkin (Armorize) @fygrave* Gamma (THC, Teso)* Pipacs (Linux Kernel Page Exec Protection)* Shyama Rose @shazzzam<br />
&#8211;[ Fees:<br />
Business-ticket (3 days)                                         120 EUR<br />
Public entrance (3 days)                                         80 EURDiscount for Students below 26  (3 days)                         40 EURDiscount for CVE publisher or exploit publisher in 2010-2011(3d) 40 EUROne-day pass                                                     40 EURVolunteers (Must register, see below)  (3 days)                   0 EUR<br />
&#8211;[ Trainings<br />
The list of trainings for HES2011 will be announced shortly after CFP publishing. You can still send us training description to hes2011-orga AT_lists.hackitoergosum.org if you want to offer some training. Trainings will happen from Monday 4th of April until Wednesday 6th of April, just before the conference.<br />
&#8211;[ Sponsors:<br />
We are looking for sponsors. Entrance fees and sponsors fees are used to fund international speakers travel costs and hosting facility. Please ask for the HES2011 Sponsor Kit at hes2011-orga __AT__ lists.hackitoergosum.org.<br />
&#8211;[ Volunteers:<br />
Volunteers who sign up before 2011-03-01 get free access and will need to be present onsite two days before (2011-04-05) if no further arrangement is madewith the organization.<br />
&#8211;[ Journalists:<br />
Journalists are welcome, but are required to comply with simple rules to ensure the mutual respect among adults we aim to bring in hackito. In particular, filming or taking pictures of attendees without their prior agreement is totally prohibited. &laquo;&nbsp;We shall respect privacy and people&nbsp;&raquo; is the only motto.</p>
<p>&#8211;[ Greetz:<br />
We would like to thank the HES2010 Team, its reviewing committee and all the volunteers for their time and dedication in making this event a success. Thumbs up to the /tmp/lab hackerspace for their support and the final HES party which was a tremendous success.<br />
We would also like to greet all the speakers of last year&#8217;s edition for the quality of their presentation and the great time we shared in Paris : you are all most welcome back in Paris for the 2011 edition.<br />
Likewise, we&#8217;d like to thank last year&#8217;s sponsors for their unconditional support. Feel free to support us again for this 2011 edition.<br />
Finally, we would like to thank all the people that participated to last years edition : the conference is the people <img src='http://bluetouff.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  See you all in April !</p>
<p>&#8211;[ Contact:</p>
<ul>
<li>hes2011-orga __AT__ <a href="http://lists.hackitoergosum.org/">lists.hackitoergosum.org</a></li>
<li>Hackito Ergo Sum 2011 conference &#8211; <a href="http://hackitoergosum.org/">http://hackitoergosum.org</a></li>
<li>Hacker Space Festival &#8211; <a href="http://www.hackerspace.net/">http://www.hackerspace.net</a></li>
</ul>
<p>&#8211; [ Social Media:</p>
<p>Keep in touch with the HES Organization via Facebook, Twitter and Linkedin !</p>
<ul>
<li>&laquo;&nbsp;Hackito Ergo Sum&nbsp;&raquo; on Facebook  - <a href="http://www.facebook.com/pages/Hackito-Ergo-Sum/376978867704">http://www.facebook.com/pages/Hackito-Ergo-Sum/376978867704</a></li>
<li>@HackitoErgoSum on Twitter ! &#8211; <a href="https://twitter.com/HackitoErgoSum">https://twitter.com/HackitoErgoSum</a></li>
<li>HackitoErgoSum on Linkedin ! &#8211; <a href="http://www.linkedin.com/groups?gid=2861584">http://www.linkedin.com/groups?gid=2861584</a></li>
</ul>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/">Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=6553&amp;md5=b4b23aa5040eab0d3f9783464852028e" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2010/11/09/hackito-ergo-sum-2011/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Atteintes aux libertés : tout ce qui rentre par Internet, finit par sortir d&#8217;Internet</title>
		<link>http://bluetouff.com/2010/11/01/video-flicage-automatise/</link>
		<comments>http://bluetouff.com/2010/11/01/video-flicage-automatise/#comments</comments>
		<pubDate>Mon, 01 Nov 2010 09:58:57 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Politique]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[dérive]]></category>
		<category><![CDATA[estrosi]]></category>
		<category><![CDATA[nice]]></category>
		<category><![CDATA[videorepression]]></category>
		<category><![CDATA[videosurveillance]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=6490</guid>
		<description><![CDATA[

Peut être m'avez vous déjà entendu mettre en garde sur d'éventuelles transpositions d'usages, par arrêtés municipaux ou décrets ministériels, de dispositifs intrusifs, à d'autres champs d'applications que l'Internet. On y arrive aujourd'hui, c'est encore en beta test, mais on sait qu'il y a de l'avenir là dedans, et ce 1er novembre est le jour d'inauguration d'un truc qui va faire super plaisir aux niçois. Quand il s'agit d'atteinte aux libertés, tout ce qui rentre par Internet, finit par sortir d'Internet.

Quand on parle d'écoutes généralisées avec le Deep Packet Inspection sur Internet que certains souhaiteraient voir utilisé à des fins de reconnaissance des contenus pour "dépolluer Internet de toute infraction au droit d'auteur », on parle bien de surveillance de masse. Christian Estrosi, très zélé maire de Nice quand il s'agit de sécurité, et accessoirement ministre de l'industrie et des fiinances, le ministère de tutelle du secrétariat d'État à l'économie numériq]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2010/11/01/video-flicage-automatise/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div><div class="socialize-in-button socialize-in-button-left"><a title="Post to Google Buzz" class="google-buzz-button" href="http://www.google.com/buzz/post" data-button-style="normal-count" data-url="http://bluetouff.com/2010/11/01/video-flicage-automatise/"></a></div></div><div id="attachment_6491" class="wp-caption alignright" style="width: 258px"><a href="http://bluetouff.com/wp-content/uploads/2010/11/video.jpg" rel="lightbox[6490]" title="video"><img class="size-medium wp-image-6491" title="video" src="http://bluetouff.com/wp-content/uploads/2010/11/video-248x300.jpg" alt="" width="248" height="300" /></a><p class="wp-caption-text">Vidéo Répression à Nice</p></div>
<p>Peut être m&#8217;avez vous déjà entendu mettre en garde sur d&#8217;éventuelles transpositions d&#8217;usages, par arrêtés municipaux ou décrets ministériels, de dispositifs intrusifs, à d&#8217;autres champs d&#8217;applications que l&#8217;Internet. On y arrive <a title="nice video verbalisation" href="http://www.france24.com/fr/20101012-nice-video-surveillance-verbalisation-circulation-stationnement-camera-debat" target="_blank">aujourd&#8217;hui</a>, c&#8217;est <a title="1er video pv à nice" href="http://www.nicematin.com/article/derniere-minute/nice-premiers-pv-videos-pour-double-file-le-1er-novembre" target="_blank">encore en beta test</a>, mais on sait qu&#8217;il y a de l&#8217;avenir là dedans, et ce 1er novembre est le jour d&#8217;inauguration d&#8217;un truc qui va faire super plaisir aux niçois. Quand il s&#8217;agit d&#8217;atteinte aux libertés, tout ce qui rentre par Internet, finit par sortir d&#8217;Internet.</p>
<p>Quand on parle d&#8217;écoutes généralisées avec le <a title="dpi" href="http://bluetouff.com/2010/06/27/dpi-spi-et-net-neutrality/" target="_blank">Deep Packet Inspection</a> sur Internet que certains souhaiteraient voir utilisé à des fins de reconnaissance des contenus pour &laquo;&nbsp;<em>dépolluer Internet de toute infraction au droit d&#8217;auteur »</em>, on parle bien de surveillance de masse. Christian Estrosi, très zélé maire de Nice quand il s&#8217;agit de sécurité, et accessoirement ministre de l&#8217;industrie et des fiinances, le ministère de tutelle du secrétariat d&#8217;État à l&#8217;économie numérique ou auteur du <a title="quasi censure" href="http://bluetouff.com/2010/08/11/neutralite-du-net-quasi-censure/" target="_blank">rapport de l&#8217;Etat sur la neutralité des réseaux </a>pas <a title="rapport neutralité du Net" href="http://bluetouff.com/2010/08/14/la-neutralite-du-net-sest-jouee-a-bercy/" target="_blank">orienté du tout</a> par le discours <a title="alcatel neutralité du net" href="http://bluetouff.com/2010/08/14/alcatel-lucent-cet-ami-qui-vous-veut-du-bien/" target="_blank">d&#8217;Alcatel</a> où <a title="neutralité orange" href="http://bluetouff.com/2010/08/13/neutralite-du-net-orange/" target="_blank">d&#8217;Orange</a>&#8230; a eu l&#8217;excellente idée d&#8217;offrir à ses agents municipaux, le réseau des caméras de la ville, pour constater, en vidéo des infraction et ainsi pour les verbaliser. Pour l&#8217;instant ce n&#8217;est pas automatisé, un policier municipal est derrière l&#8217;écran, il constate l&#8217;infraction et verbalise. Mais la prochaine étape, soyez en assurés, ce sera l&#8217;automatisation de l&#8217;infraction grâce à une technologie de reconnaissance de caractères pour lire les plaques d&#8217;immatriculation et de traitement vidéo&#8230; un HADOPI Like, on va refaire du tout neuf avec du tout vieux, c&#8217;est <a title="la super mega giga haute autorité indépendante" href="http://bluetouff.com/2010/11/01/la-super-mega-haute-autorite-independante-internet-vivilise/" target="_blank">une règle</a> en politique.</p>
<p>Ce sont à Nice 600 caméras qui sont à disposition des agents municipaux pour punir les infractions au code de la route ! On attend le décret qui accordera une réduction d&#8217;impôts locaux aux foyers qui placent une camera de &laquo;&nbsp;vidéo protection municipale&nbsp;&raquo; dans leur salon. Certaines municipalités devraient elles aussi être fort tentées de suivre l&#8217;exemple.</p>
<p>Évidemment, Christian Estrosi précise qu&#8217;il souhaite étendre ce genre d&#8217;utilisation du dispositif de &laquo;&nbsp;<strong>vidéo protection</strong>&nbsp;&raquo; à d&#8217;autre infractions.</p>
<p>L&#8217;histoire de France reconnaîtra donc en Christian Estrosi le génialissime inventeur de la &laquo;&nbsp;<strong>vidéo répression automatisée</strong>&laquo;&nbsp;, de la &laquo;&nbsp;<strong>vidéo répression</strong>» ou de la &laquo;&nbsp;<strong>vidéo verbalisation», </strong>une nouvelle discipline lucrative et pleine d&#8217;avenir&#8230; et dire qu&#8217;on voudrait leur reprocher de ne pas être &laquo;&nbsp;modernes&nbsp;&raquo;.</p>
<p>Ah il va faire un très bon <a title="estrosi ministre de l'internet" href="http://bluetouff.com/2010/07/18/murielle-marland-militello-liberte-de-la-presse-christian-estrosi/" target="_self">ministre de l&#8217;Internet</a> Christian Estrosi, en tout cas rien qu&#8217;à l&#8217;entrainement, il pète les scores ! Ça serait dommage de ne <a title="internet civilisé" href="http://bluetouff.com/2010/10/07/internet-civilise/" target="_blank">civiliser qu&#8217;Internet</a> après tout.</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/17/plus-rien-ne-sera-jamais-comme-avant/">Plus rien ne sera jamais comme avant</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=6490&amp;md5=afbf301e95446e4b60df84f6205a53b6" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2010/11/01/video-flicage-automatise/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>DPI over SSL, pour un Internet vachement plus civilisé</title>
		<link>http://bluetouff.com/2010/10/30/dpi-over-ssl-pour-un-internet-vachement-plus-civilise/</link>
		<comments>http://bluetouff.com/2010/10/30/dpi-over-ssl-pour-un-internet-vachement-plus-civilise/#comments</comments>
		<pubDate>Sat, 30 Oct 2010 19:35:56 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Net]]></category>
		<category><![CDATA[Net Neutrality]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[dpi]]></category>
		<category><![CDATA[netneutrality]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=6468</guid>
		<description><![CDATA[

Alors que des rumeurs de bridage, déjà en place, du moins en expérimentation chez certains fournisseurs d'accès font leur chemin, les internautes cherchent logiquement une parade et plus globalement des solutions contournement de toute cette faune nouvelle de la surveillance. Parmi les solutions les plus extrêmes que les ayants-droit aimeraient mettre en place pour "dépoluer" Internet, il y l'inspection en profondeur de paquets. Les VPN peuvent paraître une réponse séduisante au DPI, car l'usage d'une technologie de reconnaissance de contenu serait soit disant inopérante sur des flux chiffrés. Et bien j'en doute.

Il faut d'abord que nous soyons d'accord sur le périmètre du DPI pour comprendre de quoi on parle. Le Deep Packet Inspection est une technique faisant appel à plusieurs outils. Ces outils analysent des flux réseaux aussi bien que les paquets eux mêmes. On demande ensuite à une puissance de calcul d’exécuter des actions de routage, de drop, de trafic shaping, de QoS, s]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2010/10/30/dpi-over-ssl-pour-un-internet-vachement-plus-civilise/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div><div class="socialize-in-button socialize-in-button-left"><a title="Post to Google Buzz" class="google-buzz-button" href="http://www.google.com/buzz/post" data-button-style="normal-count" data-url="http://bluetouff.com/2010/10/30/dpi-over-ssl-pour-un-internet-vachement-plus-civilise/"></a></div></div><div id="attachment_6470" class="wp-caption alignright" style="width: 310px"><a href="http://bluetouff.com/wp-content/uploads/2010/10/t_E7500_HeroR.gif" rel="lightbox[6468]" title="t_E7500_HeroR"><img class="size-medium wp-image-6470" title="t_E7500_HeroR" src="http://bluetouff.com/wp-content/uploads/2010/10/t_E7500_HeroR-300x143.gif" alt="SonicWall NSA E7500 DPI SSL" width="300" height="143" /></a><p class="wp-caption-text">SonicWall NSA E7500</p></div>
<p>Alors que des rumeurs de <a title="bridage mgu" href="http://www.korben.info/sfr-neuf-bride-t-il-sa-connexion-adsl-sur-le-site-megaupload.html">bridage</a>, déjà en place, du moins en expérimentation chez certains fournisseurs d&#8217;accès font leur chemin, les internautes cherchent logiquement une parade et plus globalement des solutions contournement de toute cette faune nouvelle de la surveillance. Parmi les solutions les plus extrêmes que les <a title="dépoluer le net" href="http://fr.readwriteweb.com/2010/10/17/a-la-une/revu-corrig-lhadopi-grand-projet-de-censure-du-net-sur-france-5/" target="_blank">ayants-droit aimeraient mettre en place</a> pour &laquo;&nbsp;dépoluer&nbsp;&raquo; Internet, il y l&#8217;inspection en profondeur de paquets. Les VPN peuvent paraître une réponse séduisante au DPI, car l&#8217;usage d&#8217;une technologie de reconnaissance de contenu serait soit disant inopérante sur des flux chiffrés. Et bien j&#8217;en doute.</p>
<p>Il faut d&#8217;abord que nous soyons d&#8217;accord sur le périmètre du DPI pour comprendre de quoi on parle. Le Deep Packet Inspection est une technique faisant appel à plusieurs outils. Ces outils analysent des flux réseaux aussi bien que les paquets eux mêmes. On demande ensuite à une puissance de calcul d’exécuter des actions de routage, de drop, de trafic shaping, de QoS, sur des flux, en fonction de règles prédéterminées. <strong>Si on lui dit de faire quelque chose de débile, il fera quelque chose débile</strong>, il s&#8217;agit d&#8217;une loi <a title="cybernétique" href="http://fr.wikipedia.org/wiki/Cybern%C3%A9tique" target="_blank">cybernétique</a>. Et à votre avis, comment réagit une IA quand on lui demande &laquo;&nbsp;drop moi tous les paquets illégaux ?&nbsp;&raquo;&#8230;. Et bien la machine vous demandera de définir le terme qu&#8217;elle ne comprend pas, le terme &laquo;&nbsp;illégal&nbsp;&raquo;. Même sans avoir à casser un chiffrement à la volée, de la simple reconnaissance de signatures, du marquage de paquets, une règle basée sur la taille&#8230; et hop, même votre DivX a du mal à passer d&#8217;un point à un autre du réseau. Il faut bien comprendre que ces règles ne s&#8217;appliquent donc pas simplement à un paquet, mais peuvent l&#8217;être à un flux réseau (le paquet et son contexte), à un protocole (bridage d&#8217;un port)&#8230;</p>
<p><strong>Il y a deux points dérangeants dans cet usage du DPI :</strong></p>
<p>1° les règles de filtrage qui entrainent une altération du réseau alors que celui-ci n&#8217;est physiquement pas menacé est une atteinte à sa neutralité ;</p>
<p>2° l&#8217;usage d&#8217;une technologie de reconnaissance de contenu c&#8217;est l&#8217;utilisation d&#8217;outils particulièrement intrusifs car détournés de leur vocation initiale.</p>
<p>Dans cet effort fait pour &laquo;&nbsp;<a title="internet civilisé" href="http://bluetouff.com/2010/10/07/internet-civilise/" target="_blank">civiliser notre Internet</a>&laquo;&nbsp;, des constructeurs, qui ont senti le bon filon, annoncent des solutions d’inspection de paquets et de reconnaissance de contenus, même dans des flux chiffrés.</p>
<p>C&#8217;est le cas de LOPPHOLD en juin dernier qui avec son nouveau SONIC OS 5.6, <a title="dpi over ssl" href="http://loophold.it-online.co.za/index.php?option=com_content&amp;view=article&amp;id=46:loophold-announces-dpi-ssl-inspection&amp;Itemid=1" target="_blank">annonçait capable de réaliser une inspection de paquets sur un flux chiffré en SSL</a>.</p>
<p><em>&laquo;&nbsp;SonicOS 5.6 introduces SonicWALL&#8217;s new DPI-SSL feature, which does not rely on a proxy configuration on the end points to provide optimised protection against today&#8217;s encrypted threats and to enforce corporate data policies. </em><strong><em>The technology can inspect inside all SSL sessions across all ports, independently of the protocol, resulting in both encrypted and decrypted data being scanned, monitored and protected</em></strong>.&nbsp;&raquo;</p>
<p>Sincèrement, je ne sais trop quoi penser de cette déclaration très marketing mais techniquement, une intégration poussée de <a title="sslsniff" href="http://www.thoughtcrime.org/software/sslsniff/" target="_blank">SSLSniff</a> est loin d&#8217;être délirante. Il me semble cependant que la gamme <a title="sonicwall" href="http://www.sonicwall.com/fr/" target="_blank">SonicWall</a> n&#8217;est pas adaptée à une écoute en <a title="dpi coeur de réseau" href="http://bluetouff.com/2010/08/25/la-deep-packet-inspection-mpls-alcatel/" target="_blank">coeur de réseau</a> (son débit de traitement doit-être relativement limité, le haut de gamme, le E7500 annonce 8000 connexions chiffrées simultanées). Vous pouvez télécharger un PDF assez explicatif <a title="dpi ssl" href="http://www.sonicwall.com/downloads/SonicOS_Enhanced_5.6_DPI-SSL_Feature_Module.pdf" target="_blank">ici</a>.</p>
<p>De là à se demander s&#8217;il n&#8217;existe pas des équipement de classe ISP, il n&#8217;y a qu&#8217;un pas. D&#8217;un point de vue puissance de calcul, le cassage à la volée n&#8217;est peut-être pas à l&#8217;ordre du jour, mais avec les nouvelles gammes d&#8217;équipements promises par certains équipementiers ça risque d&#8217;arriver plus tôt que prévu.</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/copwatch-le-fiasco-de-claude-gueant/">Copwatch : le fiasco de Claude Guéant</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=6468&amp;md5=d667616a59abd29167ffb6e4b74223b2" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2010/10/30/dpi-over-ssl-pour-un-internet-vachement-plus-civilise/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>SCADA sous les balles</title>
		<link>http://bluetouff.com/2010/10/28/scada-sous-les-balles/</link>
		<comments>http://bluetouff.com/2010/10/28/scada-sous-les-balles/#comments</comments>
		<pubDate>Thu, 28 Oct 2010 19:47:28 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[menace]]></category>
		<category><![CDATA[scada]]></category>
		<category><![CDATA[stuxnet]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=6412</guid>
		<description><![CDATA[

On a encore récemment parlé de SCADA à l'occasion de la propagation du ver Stuxnet qui visait des systèmes SCADA Siemens. Sa cible et ses auteurs présumés, comme son fonctionnement, ont été largement commentés et ceci est du à la nature des équipements sur lesquels les systèmes SCADA opèrent. L'une des 4 vulnérabilités inconnue jusqu'à Stuxnet, et qui affectait Windows, a tout juste été fixée. Stuxnet par son aspect ultra élaboré est soupçonné d'être l'oeuvre d'une agence gouvernementale dans le but de mettre à mal une centrale nucléaire iranienne. Nous n'aurons probablement jamais le fin mot de l'affaire mais ceci a peut être été l'occasion pour certains d'aller jeter un oeil sur la sécurité de ces systèmes dédiés au monitoring et à l'acquisition de données d'équipements industriels ou de génie civil, divers et variés.

Daté d'hier, un exploit révèle un buffer overflow dans les systèmes SCADA Realflex de DATAC Realwin.

Ce qui se passe aujourd'hui, en d]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div class="socialize-in-content" style="float:left;"><div class="socialize-in-button socialize-in-button-left"><script type="text/javascript">
			<!-- 
				tweetmeme_url = "http://bluetouff.com/2010/10/28/scada-sous-les-balles/";
				tweetmeme_source = "bluetouff";
				tweetmeme_style = "normal";
				
			//-->
			</script>
                        <script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div><div class="socialize-in-button socialize-in-button-left"><a title="Post to Google Buzz" class="google-buzz-button" href="http://www.google.com/buzz/post" data-button-style="normal-count" data-url="http://bluetouff.com/2010/10/28/scada-sous-les-balles/"></a></div></div><div id="attachment_6414" class="wp-caption alignright" style="width: 310px"><a href="http://bluetouff.com/wp-content/uploads/2010/10/scada.jpg" rel="lightbox[6412]" title="scada"><img class="size-medium wp-image-6414" title="scada" src="http://bluetouff.com/wp-content/uploads/2010/10/scada-300x225.jpg" alt="SCADA" width="300" height="225" /></a><p class="wp-caption-text">SCADA</p></div>
<p>On a encore récemment parlé de <a title="scada" href="http://fr.wikipedia.org/wiki/Supervisory_Control_and_Data_Acquisition" target="_blank">SCADA</a> à l&#8217;occasion de la propagation du <a title="stuxnet magit" href="http://www.lemagit.fr/article/microsoft-siemens-kaspersky-scada-saint-gobain-stuxnet/7262/1/stuxnet-met-lumiere-absence-culture-securite-dans-les-scada/" target="_blank">ver Stuxnet</a> qui visait des systèmes SCADA Siemens. Sa cible et ses auteurs présumés, comme <a title="fonctionnement stuxnet" href="http://www.symantec.com/connect/fr/blogs/w32stuxnet-installation-details" target="_blank">son fonctionnement</a>, ont été largement commentés et ceci est du à la nature des équipements sur lesquels les systèmes SCADA opèrent. L&#8217;une des 4 vulnérabilités inconnue jusqu&#8217;à Stuxnet, et qui affectait Windows, a tout juste <a title="lnk patch" href="http://www.maxisciences.com/patch-tuesday/patch-tuesday-microsoft-corrige-la-faille-exploitee-par-stuxnet_art9750.html" target="_blank">été fixée</a>. Stuxnet par son aspect ultra élaboré est soupçonné d&#8217;être l&#8217;oeuvre d&#8217;une agence gouvernementale dans le but de mettre à mal une <a title="nuclear plant stuxnet" href="http://news.cnet.com/8301-27080_3-20017201-245.html" target="_blank">centrale nucléaire iranienne</a>. Nous n&#8217;aurons probablement jamais le fin mot de l&#8217;affaire mais ceci a peut être été l&#8217;occasion pour certains d&#8217;aller jeter un oeil sur la sécurité de ces systèmes dédiés au monitoring et à l&#8217;acquisition de données d&#8217;équipements industriels ou de génie civil, divers et variés.</p>
<p>Daté d&#8217;hier, un <a title="realwin budffer overflow" href="http://www.exploit-db.com/exploits/15337/" target="_blank">exploit révèle</a> un <a title="buffer overflow" href="http://fr.wikipedia.org/wiki/D%C3%A9passement_de_tampon" target="_blank">buffer overflow</a> dans les systèmes SCADA <a title="realflex" href="http://www.realflex.com/products/realwin/realwin.php" target="_blank">Realflex</a> de <a title="Datac realwin" href="http://www.dataconline.com/software/realwin.php" target="_blank">DATAC Realwin</a>.</p>
<p>Ce qui se passe aujourd&#8217;hui, en dehors du mystère Stuxnet, résulte de dizaines d&#8217;années de mauvaises pratiques sécuritaires chez quelques éditeurs et dans le secteur de l&#8217;informatique industrielle. La situation est toutefois assez inquiétante et tous les pays concernés devraient méditer un audit sans concession de ces infrastructures, ne serait-ce, que pour évaluer le risque, souvent amoindri au prétexte que ces équipements sont rarement interconnectés.</p>
<p>Si certains systèmes ne présentent que peu de risques, des systèmes dédiés à des sites bien identifiés comme à risque (ponts, tunnels, lignes de transport ferroviaire, installations nucléaires&#8230;) devraient faire l&#8217;objet d&#8217;attentions nouvelles.</p>
<p>Sans céder à la paranoia, il serait bienvenu, même au niveau français et c&#8217;est pas <a title="ossama" href="http://tempsreel.nouvelobs.com/actualite/monde/20101028.FAP0212/les-menaces-de-ben-laden-contre-la-france-authentifiees.html" target="_blank">Ossama</a> qui me contredira, de prendre la mesure exacte des risques de scénarios noirs sur ces systèmes et essayer de comprendre si nous y sommes préparés.</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/">Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=6412&amp;md5=0cbfd0e842701d065271145c4c37f1bb" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2010/10/28/scada-sous-les-balles/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.730 seconds -->

